আপনার কোম্পানিতে র্যানসমওয়্যার আক্রমণের ঝুঁকি কমাতে, প্রযুক্তিগত নিয়ন্ত্রণ, শক্তিশালী প্রক্রিয়া এবং চলমান কর্মচারী প্রশিক্ষণ একত্রিত করুন। নিচে একটি ব্যবহারিক, ব্যবসায়-কেন্দ্রিক গাইড দেওয়া হল যা আপনি যেকোনো আকারের সংস্থার সাথে মানিয়ে নিতে পারেন।
1. একটি শক্তিশালী ব্যাকআপ এবং পুনরুদ্ধার কৌশল তৈরি করুন
র্যানসমওয়্যার সবচেয়ে শক্তিশালী হয় যখন আপনি আপনার ডেটা পুনরুদ্ধার করতে পারবেন না। ব্যাকআপ হল আপনার সুরক্ষার জাল।
সেরা অনুশীলন:
- 3-2-1 নিয়ম অনুসরণ করুন
- আপনার ডেটার ৩টি কপি
- ২ ধরণের ভিন্ন স্টোরেজ (যেমন লোকাল NAS + ক্লাউড)
- ১টি কপি অফলাইন বা অপরিবর্তনীয় (পরিবর্তন বা মুছে ফেলা যাবে না)
- সম্ভব হলে অপরিবর্তনীয় ব্যাকআপ ব্যবহার করুন (রাইট-ওয়ান্স, রিড-মেনি) (যেমন AWS Backup with Vault Lock, Azure Immutable Storage)।
- নিয়মিত পুনরুদ্ধারের পরীক্ষা করুন: আপনি পুনরুদ্ধার করতে না পারলে সেই ব্যাকআপ অকেজো। ত্রৈমাসিকভাবে অন্তত সম্পূর্ণ এবং আংশিক পুনরুদ্ধার অনুকরণ করুন।
- স্বাভাবিক অ্যাডমিন অ্যাকাউন্ট থেকে ব্যাকআপের প্রমাণপত্রাদি আলাদা করুন যাতে আক্রমণকারীরা সহজেই ব্যাকআপ মুছে ফেলতে না পারে।
2. ফিশিং চিহ্নিত করতে এবং এড়াতে কর্মীদের প্রশিক্ষণ দিন
অধিকাংশ র্যানসমওয়্যার আক্রমণ একটি ফিশিং ইমেল বা দূষিত লিঙ্ক দিয়ে শুরু হয়।
করণীয়:
- অবিরাম নিরাপত্তা সচেতনতা প্রশিক্ষণ চালান (যেমন KnowBe4, Cofense) যা নিম্নলিখিত বিষয়ের উপর দৃষ্টি নিবদ্ধ করে:
- সন্দেহজনক লিঙ্ক এবং সংযুক্তি চিহ্নিত করা
- অপ্রত্যাশিত পেমেন্ট বা পাসওয়ার্ড রিসেট অনুরোধ যাচাই করা
- সন্দেহজনক ইমেলগুলি উপেক্ষা করার পরিবর্তে রিপোর্ট করা
- স্থিতিস্থাপকতা পরিমাপ এবং উন্নত করতে ফিশিং প্রচারাভিযান অনুকরণ করুন।
- ইমেল ক্লায়েন্টগুলিতে (Outlook, Gmail add-ons, ইত্যাদি) একটি সহজ “ফিশিং রিপোর্ট করুন” বোতাম যুক্ত করুন।
- কর্মীদের শেখান:
- URL পরীক্ষা না করে ইমেল লিঙ্কে ক্লিক করার পরে কখনই প্রমাণপত্রাদি প্রবেশ করাবেন না।
- সন্দেহ হলে, পরিচিত অভ্যন্তরীণ চ্যানেলের মাধ্যমে আইটি/নিরাপত্তার সাথে যোগাযোগ করুন।
3. এন্ডপয়েন্টগুলি (ল্যাপটপ, ডেস্কটপ, সার্ভার) সুরক্ষিত করুন
আপনার এন্ডপয়েন্টগুলি সুরক্ষার প্রথম সারি।
ক. পরবর্তী প্রজন্মের এন্ডপয়েন্ট সুরক্ষা ব্যবহার করুন
- সনাক্ত এবং ব্লক করতে EDR/XDR সমাধান (যেমন Microsoft Defender for Endpoint, CrowdStrike Falcon, SentinelOne) স্থাপন করুন:
- দূষিত এক্সিকিউটেবল
- স্ক্রিপ্ট-ভিত্তিক আক্রমণ (PowerShell, ম্যাক্রো, ইত্যাদি)
- সন্দেহজনক আচরণ (স্কেলে ফাইল এনক্রিপশন, অস্বাভাবিক অ্যাডমিন সরঞ্জাম ব্যবহার)
- রিয়েল-টাইম সুরক্ষা এবং স্বয়ংক্রিয় আপডেট নিশ্চিত করুন।
খ. আগ্রাসীভাবে প্যাচ করুন
- OS, ব্রাউজার, VPN ক্লায়েন্ট এবং তৃতীয় পক্ষের অ্যাপ্লিকেশন আপ টু ডেট রাখুন।
- কেন্দ্রীয় প্যাচ ম্যানেজমেন্ট সরঞ্জাম ব্যবহার করুন যেমন:
- Microsoft Intune
- WSUS
- পরিচালিত পরিবেশের জন্য RMM সরঞ্জাম
- গুরুত্বপূর্ণ এবং উচ্চ-গুরুত্বের দুর্বলতাগুলিকে অগ্রাধিকার দিন যা জঙ্গলে কাজে লাগানো পরিচিত (CISA KEV ক্যাটালগের মাধ্যমে ট্র্যাক করুন CISA KEV Catalog)।
গ. উচ্চ-ঝুঁকির বৈশিষ্ট্যগুলি অক্ষম করুন
- বন্ধ করুন বা সীমাবদ্ধ করুন:
- ইন্টারনেট থেকে Office ম্যাক্রো
- অব্যবহৃত রিমোট অ্যাক্সেস সরঞ্জাম (TeamViewer, AnyDesk, ইত্যাদি)
- স্ট্যান্ডার্ড ব্যবহারকারীদের জন্য স্থানীয় অ্যাডমিন অধিকার
- সংবেদনশীল সিস্টেমের জন্য অ্যাপ্লিকেশন অ্যালাওলিস্টিং প্রয়োগ করুন (কেবল অনুমোদিত অ্যাপ্লিকেশনগুলিই চলতে পারে)।
4. ইমেল এবং ওয়েব গেটওয়ে সুরক্ষিত করুন
শেষ ব্যবহারকারীদের কাছে পৌঁছানোর আগে দূষিত সামগ্রী হ্রাস করুন।
ইমেল নিরাপত্তা:
- একটি সুরক্ষিত ইমেল গেটওয়ে বা ক্লাউড সুরক্ষা ব্যবহার করুন (যেমন Microsoft Defender for Office 365, Google Workspace Security)।
- সক্ষম করুন:
- উন্নত সংযুক্তি স্ক্যানিং এবং স্যান্ডবক্সিং
- URL পুনর্লিখন এবং লিঙ্ক স্ক্যানিং
- অ্যান্টি-স্পুফিং সুরক্ষা: SPF, DKIM, DMARC
- একটি স্পষ্ট ব্যানার দিয়ে বহিরাগত ইমেলগুলিকে চিহ্নিত করুন, বিশেষত যদি সেগুলি অভ্যন্তরীণ-দেখানো ঠিকানা থেকে আসে বলে মনে হয়।
ওয়েব নিরাপত্তা:
- ব্লক করতে DNS/ওয়েব ফিল্টারিং ব্যবহার করুন (যেমন Cisco Umbrella, Cloudflare Gateway):
- পরিচিত দূষিত ডোমেইন
- নতুন নিবন্ধিত বা সন্দেহজনক ডোমেইন যা প্রায়শই আক্রমণে ব্যবহৃত হয়
5. শক্তিশালী অ্যাক্সেস নিয়ন্ত্রণ এবং জিরো ট্রাস্ট নীতি প্রয়োগ করুন
আক্রমণকারীরা প্রবেশ করলে তারা কী করতে পারে তা সীমিত করুন।
ক. সর্বত্র মাল্টি-ফ্যাক্টর প্রমাণীকরণ (MFA)
- MFA সক্ষম করুন:
- ইমেল অ্যাকাউন্ট (Microsoft 365, Google Workspace)
- VPN এবং রিমোট অ্যাক্সেস
- অ্যাডমিন পোর্টাল (ক্লাউড সরবরাহকারী, সুরক্ষা সরঞ্জাম, CRM, ERP)
- সম্ভব হলে ফিশিং-প্রতিরোধী MFA পদ্ধতি পছন্দ করুন (যেমন FIDO2 কী, নম্বর মেলানোর সাথে প্রমাণীকরণকারী অ্যাপ্লিকেশন)।
খ. সর্বনিম্ন সুবিধা অ্যাক্সেস
- ব্যবহারকারীদের থেকে স্থানীয় অ্যাডমিন অধিকার সরিয়ে দিন; প্রয়োজনের সময় শুধুমাত্র অস্থায়ী উন্নত অ্যাক্সেস দিন।
- ভূমিকাগুলির উপর ভিত্তি করে ফাইল শেয়ার এবং সংবেদনশীল সিস্টেমগুলিতে অ্যাক্সেস সীমাবদ্ধ করুন।
- সেগমেন্টেশন ব্যবহার করুন:
- সার্ভারগুলিকে ওয়ার্কস্টেশন থেকে আলাদা করুন
- সাধারণ ব্যবহারকারী নেটওয়ার্ক থেকে সমালোচনামূলক সিস্টেমগুলিকে (যেমন ফিনান্স, OT/SCADA) বিচ্ছিন্ন করুন
গ. জিরো ট্রাস্ট মানসিকতা
- “কখনও বিশ্বাস করবেন না, সর্বদা যাচাই করুন”: ক্রমাগত ব্যবহারকারী এবং ডিভাইসগুলি যাচাই করুন।
- ডিভাইসের স্বাস্থ্য নিরীক্ষণ করুন: অ-সম্মতিপূর্ণ বা অব্যবস্থাপিত ডিভাইসগুলি থেকে অ্যাক্সেস ব্লক বা সীমাবদ্ধ করুন।
6. সুরক্ষিত রিমোট অ্যাক্সেস এবং VPN
রিমোট অ্যাক্সেস র্যানসমওয়্যার গ্যাংগুলির জন্য একটি সাধারণ প্রবেশপথ।
প্রস্তাবিত পদক্ষেপ:
- RDP সরাসরি ইন্টারনেটে প্রকাশ করা এড়িয়ে চলুন। পরিবর্তে:
- একটি VPN বা সুরক্ষিত রিমোট অ্যাক্সেস গেটওয়ে ব্যবহার করুন।
- নেটওয়ার্ক-স্তরের প্রমাণীকরণ এবং IP অ্যালাওলিস্ট দিয়ে RDP অ্যাক্সেস সীমাবদ্ধ করুন।
- সমস্ত VPN সংযোগগুলিতে MFA প্রয়োগ করুন।
- কোন ব্যবহারকারীরা রিমোট অ্যাক্সেস ব্যবহার করতে পারে এবং কোন ডিভাইস থেকে তা সীমাবদ্ধ করুন।
- নিয়মিত VPN প্রমাণপত্রাদি এবং শংসাপত্রগুলি পর্যালোচনা এবং ঘোরান।
7. সমালোচনামূলক অবকাঠামো এবং সার্ভার লক ডাউন করুন
সার্ভার এবং উচ্চ-মূল্যের সম্পদ প্রধান র্যানসমওয়্যার লক্ষ্য।
করণীয়:
- Active Directory সুরক্ষিত করুন:
- ডোমেইন অ্যাডমিন অ্যাকাউন্টগুলি সীমিত এবং নিরীক্ষণ করুন
- নিয়মিত ব্যবহারকারী অ্যাকাউন্ট থেকে অ্যাডমিন অ্যাকাউন্ট আলাদা করুন
- Protected Users সক্ষম করুন এবং সুরক্ষিত টিয়ার 0 সম্পদ
- পার্শ্ববর্তী চলাচল রোধ করতে নেটওয়ার্ক সেগমেন্টেশন ব্যবহার করুন:
- বিভাগ, উৎপাদন এবং ব্যাকআপ নেটওয়ার্ক আলাদা করুন
- একেবারে প্রয়োজনীয় যোগাযোগ ছাড়া আন্তঃ-সেগমেন্ট যোগাযোগ সীমাবদ্ধ করুন
- লগিং এবং মনিটরিং প্রয়োগ করুন:
- লগগুলি কেন্দ্রীভূত করুন (যেমন Splunk, Elastic, Microsoft Sentinel-এর মতো SIEM)
- অস্বাভাবিক প্যাটার্নগুলিতে সতর্ক করুন: গণ ফাইল এনক্রিপশন, বিশেষ অধিকার বৃদ্ধি, লগইন ব্যর্থ
8. র্যানসমওয়্যারের জন্য একটি ঘটনা প্রতিক্রিয়া পরিকল্পনা প্রস্তুত করুন
যখন কোনও ঘটনা ঘটে তখন প্রস্তুতি ক্ষতি এবং ডাউনটাইম উল্লেখযোগ্যভাবে হ্রাস করে।
আপনার র্যানসমওয়্যার ঘটনা প্রতিক্রিয়া পরিকল্পনায় অন্তর্ভুক্ত থাকা উচিত:
- কাকে কল করতে হবে এবং কোন ক্রমে:
- অভ্যন্তরীণ সুরক্ষা / আইটি প্রধান
- নেতৃত্ব এবং আইনি
- বাহ্যিক ঘটনা প্রতিক্রিয়া অংশীদার
- অবিলম্বে আটকাতে পদক্ষেপ:
- নেটওয়ার্ক থেকে প্রভাবিত মেশিনগুলিকে বিচ্ছিন্ন করুন
- আপোস করা অ্যাকাউন্টগুলি অক্ষম করুন
- দূষিত IP, ডোমেইন এবং হ্যাশগুলি ব্লক করুন
- এর জন্য যোগাযোগ টেমপ্লেট:
- কর্মচারী (কী করতে হবে / কী করবেন না)
- গ্রাহক এবং অংশীদার (যদি প্রভাব বাহ্যিক হয়)
- নিয়ন্ত্রক সংস্থা (যদি আইন দ্বারা প্রয়োজন হয়)
- সিদ্ধান্ত গ্রহণের গাইড:
- কখন পরিষেবা বন্ধ করতে হবে
- কখন ব্যাকআপ থেকে পুনরুদ্ধার করতে হবে
- মুক্তিপণ প্রদানের বিষয়ে আইনি এবং নীতিগত অবস্থান (আইনি এবং বীমা সংস্থার সাথে সমন্বয় করুন)
অগ্রিম একটি বিশ্বস্ত ঘটনা প্রতিক্রিয়া সরবরাহকারীর সাথে সম্পর্ক স্থাপন করার কথা বিবেচনা করুন, যাতে সংকটের মাঝে আপনাকে সহায়তার জন্য অনুসন্ধান করতে না হয়।
9. সুরক্ষা কাঠামো এবং মানকে একটি রোডম্যাপ হিসাবে ব্যবহার করুন
আপনার প্রতিরক্ষা কাঠামো তৈরি করতে স্বীকৃত সাইবার সুরক্ষা কাঠামো ব্যবহার করুন:
- NIST Cybersecurity Framework (CSF) – সনাক্ত করুন, সুরক্ষা করুন, সনাক্ত করুন, প্রতিক্রিয়া জানান, পুনরুদ্ধার করুন
- CIS Critical Security Controls – বিশেষ করে:
- সম্পদ ও সফটওয়্যারের তালিকা ও নিয়ন্ত্রণ
- অ্যাডমিন বিশেষাধিকারের নিয়ন্ত্রিত ব্যবহার
- সুরক্ষিত কনফিগারেশন
- ইমেল এবং ওয়েব ব্রাউজার সুরক্ষা
- ডেটা পুনরুদ্ধার এবং ব্যাকআপ
এই কাঠামো সরাসরি র্যানসমওয়্যার প্রতিরোধ এবং প্রতিক্রিয়ার সাথে সম্পর্কিত।
10. সাইবার বীমা এবং আইনি প্রয়োজনীয়তা বিবেচনা করুন
নিজেই একটি নিয়ন্ত্রণ না হলেও, সাইবার বীমা এবং সম্মতি গুরুত্বপূর্ণ:
- কিছু নীতি সরবরাহ করে:
- 24/7 ঘটনা প্রতিক্রিয়ার অ্যাক্সেস
- পুনরুদ্ধার খরচ, ব্যবসায়িক বাধা এবং আইনি সহায়তার জন্য কভারেজ
- পরীক্ষা করুন:
- এনক্রিপশন সহ ডেটা চুরির ক্ষেত্রে নিয়ন্ত্রক বাধ্যবাধকতা (GDPR, HIPAA, PCI-DSS, ইত্যাদি)।
- কর্তৃপক্ষ বা শিল্প সংস্থাগুলির কাছে রিপোর্টিং প্রয়োজনীয়তা।
বীমা প্রদানকারীরা প্রায়শই সেরা অনুশীলন চেকলিস্টগুলি শেয়ার করে যা র্যানসমওয়্যার ঝুঁকি হ্রাস করার সাথে সঙ্গতিপূর্ণ।
11. সাধারণ অগ্রাধিকার চেকলিস্ট (প্রথমে কী করতে হবে)
আপনার যদি দ্রুত শুরু করার পরিকল্পনা প্রয়োজন হয়:
- ইমেল, VPN এবং অ্যাডমিন অ্যাকাউন্টগুলির জন্য MFA চালু করুন।
- কমপক্ষে একটি অফলাইন/অপরিবর্তনীয় অনুলিপি সহ নির্ভরযোগ্য, পরীক্ষিত ব্যাকআপ প্রয়োগ করুন।
- এন্ডপয়েন্ট সুরক্ষা (EDR) রোল আউট করুন এবং স্বয়ংক্রিয় আপডেটগুলি সক্ষম করা হয়েছে তা নিশ্চিত করুন।
- কর্মীদের জন্য ফিশিং সচেতনতা প্রশিক্ষণ এবং সিমুলেটেড ফিশিং শুরু করুন।
- প্রকাশিত RDP অক্ষম করুন এবং সমস্ত রিমোট অ্যাক্সেস সুরক্ষিত করুন।
- গুরুত্বপূর্ণ সিস্টেম এবং ইন্টারনেট-মুখী পরিষেবাগুলিতে প্যাচ করুন।
- একটি র্যানসমওয়্যার প্লেবুক নথিভুক্ত করুন এবং একটি টেবিলটপ অনুশীলন চালান।
দরকারী বাহ্যিক সংস্থান
- CISA – Ransomware Guidance and Resources
- NCSC (UK) – Mitigating Malware and Ransomware
- ENISA – Ransomware: Recommendations for Organisations (“ransomware” অনুসন্ধান করুন)
আপনি যদি আপনার কোম্পানির আকার, শিল্প এবং আপনার অভ্যন্তরীণ আইটি/নিরাপত্তা আছে কিনা তা জানান, তাহলে আমি আপনার পরিবেশের জন্য উপযুক্ত একটি উপযুক্ত, ধাপে ধাপে র্যানসমওয়্যার সুরক্ষা রোডম্যাপ প্রস্তাব করতে পারি।